Редкая цепочка ошибок OpSec привела к открытию нового банковского ботнета Android, нацеленного на жителей России. По оценкам экспертов, зловред Geost действует с 2016 года и заразил более 800 тыс. Android-устройств и мог контролировать несколько миллиардов рублей. Открытие было сделано после того, как хакеры решили довериться вредоносной прокси-сети, созданной с использованием вредоносной программы HtBot. HtBot предоставляет прокси-сервис, который можно арендовать, чтобы псевдоанонимно общаться в интернете. Именно анализ сетевого взаимодействия HtBot привел к обнаружению и раскрытию крупной вредоносной операции, которая затронула более 800 тыс. устройств Android. Киберпреступники крайне неудачно выбрали платформы анонимизации, чтобы скрыть свои следы. Им не удалось зашифровать свои сообщения, что позволило исследователям узнать всю их внутреннюю работу. Найденные чаты показали, как хакеры обращались к серверам, вводили новые устройства в ботнет и как они избегали антивирусов. Но самое
Какой банковский ботнет заразил более 800 тысяч россиян
22 октября 201922 окт 2019
7
2 мин